Наверх
Меню
Новости
Статьи
twitter
Новости Internet
14 марта 2007
3208
  Самые опасные вирусы недели по версии PandaLabs  
 
Самые опасные вирусы недели по версии PandaLabs

Компания PandaLabs представила отчет о популярных угрозах последней недели. Специалисты компании предупреждают пользователей, о троянах ShotOne и Yabarasu, семействе червей Rinbot и вирусе Expiro.A.

Троян ShotOne после заражения компьютера вносит изменения в реестр Windows, может блокировать обновления Windows и доступ к пункту меню Файл в Internet Explorer или Проводнике. Кроме того, он прячет содержимое папок “Мои документы” и “Мой компьютер”.



Среди других вредоносных действий данного трояна - отключение на панели задач кнопки Пуск и меню, вызываемого правой кнопкой мыши, скрытие значков в области уведомления и отключение опций ‘Запуск’ и ‘Поиск’ в меню Пуск.

Троян запускается вместе с загрузкой системы. При запуске он выбрасывает целую серию окон, которые мешают нормальной работе. Более того, троян каждые три часа перезагружает зараженный компьютер.

Троян Yabarasu тоже запускается при загрузке системы и каждый раз открывает такое окно:

Самые опасные вирусы недели по версии PandaLabs


Он прячет расширения всех файлов и всплывающие подсказки (информационные окна, которые появляются в Windows при наведении курсора на файл), а также папки на диске C. Вместо них троян размещает свои копии с идентичным названием и значком. Таким образом, при запуске подобного файла, пользователь запускает трояна.

На этой неделе PandaLabs зарегистрировала несколько вариантов червей семейства Rinbot: Rinbot.B, Rinbot.F, Rinbot.G и Rinbot.H. Черви семейства Rinbot предназначены для открытия порта в зараженном компьютере и установления подключения к серверу IRC. Благодаря этому, хакер может удаленно контролировать компьютер.

Эти черви распространяются, копируя самих себя на съемные носители и сетевые ресурсы совместного пользования. Они также записывают свои копии на USB-устройства (MP3-плееры, карты памяти, и т.п.), подключаемые к компьютеру.

Некоторые из разновидностей используют для распространения уязвимости. Rinbot.B, например, пользуется уязвимостями LSASS и RPC DCOM. Недавно появились патчи для устранения этих брешей безопасности. Rinbot.G использует брешь SQL Server и проходит идентификацию как пользователь. Как только червь попадает в компьютер, он загружает свою копию через FTP, а затем запускается в системе.

Rinbot.H также использует для своего распространения уязвимость. Он ищет серверы с уязвимостью MS01-032, которую можно устранить с помощью одноименного патча от Microsoft. Кроме того, червь загружает из интернета трояна под названием Spammer.ZV, который начинает рассылать спам по всем адресам, найденным на зараженном компьютере. Кроме этого, он изменяет настройки безопасности и параметры Internet Explorer, что снижает уровень безопасности компьютера.

Вирус Expiro.A поражает исполняемые файлы (.exe) в папке Program Files и вложенных директориях. Он также оставляет свою копию в директории Windows. Когда пользователь запускает зараженный файл, вместе с ним запускается и вирус. Этот прием применяется для того, чтобы пользователи не заметили никаких видимых признаков инфицирования.

Если у вируса появляется подозрение, что компьютер сканируется с помощью антивируса, Expiro.A завершает все свои процессы. Кроме этого, несколько разделов данного вредоносного кода зашифрованы для того, чтобы его было сложнее обнаружить.


 



Поделиться с друзьями:


Другие новости по теме
 
Вы не авторизованный пользователь. Чтобы воспользоваться всеми возможностями сайта, зарегистрируйтесь.
 

Комментарии

Добавление комментария
Ваше имя
Ваш Email
Код Включите эту картинку для отображения кода безопасности
обновить код
Введите код